Metode tehnice şi manageriale ale securităţii informaţiei
Закрыть
Conţinutul numărului revistei
Articolul precedent
Articolul urmator
816 59
Ultima descărcare din IBN:
2024-02-28 19:57
Căutarea după subiecte
similare conform CZU
005:22:004.056.53. (1)
Управление. Менеджмент (1893)
Религии Дальнего Востока (16)
Информационные технологии. Вычислительная техника. Обработка данных (4182)
SM ISO690:2012
GUZUN, Mihail, FRIPTULEAC, Lilian. Metode tehnice şi manageriale ale securităţii informaţiei. In: Fizica şi Tehnologiile Moderne, 2017, nr. 1-2(57-58), pp. 77-84. ISSN 1810-6498.
EXPORT metadate:
Google Scholar
Crossref
CERIF

DataCite
Dublin Core
Fizica şi Tehnologiile Moderne
Numărul 1-2(57-58) / 2017 / ISSN 1810-6498 /ISSNe 2537-6349

Metode tehnice şi manageriale ale securităţii informaţiei

CZU: 005:22:004.056.53.

Pag. 77-84

Guzun Mihail, Friptuleac Lilian
 
Institutul de Dezvoltare a Societăţii Informaţionale, Î.S.
 
Proiecte:
 
Disponibil în IBN: 20 noiembrie 2017


Rezumat

Lucrarea descrie cele mai frecvente ameninţări de securitate, provenite atât din interiorul cât şi din exteriorul organizaţiei, precum şi metodele tehnice, organizatorice, de altă natură, utilizate pentru prevenirea consecinţelor negative ale incidentelor de securitate. Ca bază metodologică pentru elaborarea şi implementarea metodelor de securitate menite să asigure confidenţialitatea, disponibilitatea şi integritatea informaţiei sunt recomandate standardele internaţionale ale familiei ISO/IEC 27000 care prevăd aplicarea unor practici recunoscute la nivel internaţional orientate spre instituirea şi îmbunătăţirea continuă a unui sistem de management al securităţii informaţiei (SMSI). Sunt descrise, de asemenea, procesul de implementare a SMSI bazat pe cerinţele standardului ISO/IEC 27001:2013 la Institutul de Dezvoltare a Societăţii Informaţionale (IDSI) şi beneficiile pe care le asigură respectarea cerinţelor standardului.

The paper describes the most common security threats from both inside and outside the organization and technical, organizational and other methods used to prevent negative consequences of security incidents. As a methodological base for the development and implementation of security measures to ensure the confidentiality, availability and integrity of information are recommended international standards of the family ISO/IEC 27000, which provides internationally recognized practices oriented to establishing and continuous improving the information security management system (ISMS). The implementation of ISMS based on the requirements of ISO/IEC 27001:2013 in the Information Society Development Institute (ISDI) and benefits that ensure compliance with the standard are described.

Cuvinte-cheie
Standardele familiei ISO/IEC 27000, incident de securitate, audit al SMSI, analiză a SMSI,

sistem de management, tehnologii informaţionale.